/*
> Eu tenho visto falar muito de log no iptables (ate pq logar o que acontece
> num firewall eh essencial). Eu gostaria de saber:
> 1) Como evitar que tudo que acontece no log va pra tela do micro (ate pq o
> micro fica sem monitor, soh servindo de gateway)
*/

O Log do Iptables s�o mensagens do kernel, v� at� seu /etc/syslog.conf e
edite uma linha assim:

kern.*            /var/log/kern.log (isso vai enviar as mensagens para um
arquivo)

/*
> 2) Pra que arquivo o iptables loga os acontecimentos e se tem como enviar
> todo o trafego de log para um arquivo especificado (/var/log/firewall.log
> por exemplo)
*/

Ele n�o loga em arquivos, por padr�o a linha acima deve estar:

kern.*            /dev/console (isso manda pra tela, altere para acima e
enviar� para arquivo)

/*
> 3) Se for possivel fazer o item 2, tem como fazer ele gravar uma copia do
> log em um servidor ftp dentro da minha rede interna? (No caso eu criaria
uma
> conta com permissao soh de escrita, nao de delete, para ter um backup no
> caso de comprometimento do meu servidor)
> Qualquer Ajuda � Sempre Bemvinda
> Grato
> Fernando
*/

Voc� pode criar um servidor de log e enviar as mensagens para este
servidor...

kern.*            @IP_servidor_log

- Marcus Lima.


Assinantes em 31/10/2002: 2217
Mensagens recebidas desde 07/01/1999: 188719
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:linux-br-owner@;bazar.conectiva.com.br

Responder a